Вымогатель GandCrab маскируется под кряки для Counter Strike и Office

Вымогатель GandCrab маскируется под кряки для Counter Strike и Office

Вымогатель GandCrab маскируется под кряки для Counter Strike и Office

Исследователи в области безопасности из ESET обнаружили киберактивность относительно нового шифровальщика, получившего имя GandCrab. Особенность этого вредоноса заключается в маскировке под «кряки» для Counter Strike и Microsoft Office.

Эксперты утверждают, что вымогатель шифрует файлы 450 форматов. В настоящее время киберпреступники используют in-the-wild четыре разных версии GandCrab.

Вымогатель может собирать информацию о системе жертвы, среди которой будет IP-адрес, имя пользователя и имя компьютера.

Основная задача зловреда — зашифровать файлы на жестких, съемных и сетевых дисках. Вымогатель также удаляет все резервные копии и отображает пользователю записку, в которой оговаривается условия выкупа.

Среди шифруемых файлов могут быть и документы Microsoft Office, OpenOffice, PDF, и текстовые файлы, базы данных, фотографии, музыка и видео.

Распространяется GandCrab с помощью спама, также используется социальная инженерия.

Теперь немного о маскировке — новые модификации вредоноса успешно маскируются под программы для взлома легитимных приложений – всего более 2 000 файлов. В их числе – «кряки» для игр Minecraft, Counter Strike, StarCraft, офисных продуктов Adobe Acrobat, Adobe Flash, Microsoft Office, а также популярного антивирусного ПО, включая ESET NOD32.

В настоящее время восстановить зашифрованные данные невозможно. Исключение – наличие у жертвы резервных копий или заражение одной из ранних версий шифратора, для которых существуют инструменты расшифровки.

Android-смартфоны Xiaomi могут получить ИИ-защиту от мошеннических звонков

Google готовится расширить географию охоты на телефонных мошенников. В коде свежей бета-версии приложения Google Phone обнаружили признаки появления функции Scam Detection на смартфонах Xiaomi. Название китайского производителя добавили в список компаний, устройства которых могут поддерживать технологию.

Сейчас Scam Detection уже работает на смартфонах Pixel и серии Samsung Galaxy S26, а ранее упоминание функции нашли и для устройств vivo.

Scam Detection анализирует телефонный разговор с помощью ИИ непосредственно на смартфоне. Если собеседник начинает демонстрировать характерные признаки мошенничества — требует срочно перевести деньги, назвать код подтверждения или выполнить другое подозрительное действие, — система может предупредить пользователя прямо во время звонка.

Локальная обработка означает, что разговор не должен отправляться в облако ради проверки. По крайней мере, так задумано: смартфон самостоятельно слушает беседу и решает, не пахнет ли происходящее социальной инженерией.

Какие именно модели Xiaomi получат защиту, пока неизвестно. Одним из кандидатов мог бы стать складной Xiaomi 18 Fold, однако устройство пока заявлено только для китайского рынка. Вероятнее, Google начнёт с одного из глобальных флагманов бренда.

Официального анонса от Google или Xiaomi ещё не было. Упоминание обнаружили во время APK-разбора публичной бета-версии Google Phone 237.0.973536915, поэтому функция может измениться, задержаться или вообще не добраться до релиза.


Сама Scam Detection тоже остаётся бета-технологией и не всегда безошибочно распознаёт подозрительные разговоры.

RSS: Новости на портале Anti-Malware.ru